Preparar aplicaciones de línea de negocio para las directivas de protección de aplicaciones

Puede permitir que las aplicaciones usen directivas de protección de aplicaciones mediante la herramienta de ajuste de aplicaciones de Intune o el SDK de aplicaciones de Intune. Use esta información para obtener información sobre estos dos métodos y cuándo usarlos.

Herramienta de ajuste de aplicaciones de Intune

La herramienta App Wrapping Tool se usa principalmente para aplicaciones de línea de negocio (LOB) internas. La herramienta es una aplicación de línea de comandos que crea un contenedor alrededor de la aplicación que, a continuación, permite que la directiva de protección de aplicaciones de Intune administre la aplicación. Al proteger una aplicación proporcionada por un proveedor de software independiente (ISV), es importante aclarar si el ISV admite la aplicación encapsulada.

No necesita el código fuente para usar la herramienta, pero sí credenciales de firma válidas. Para obtener más información sobre los requisitos de firma, consulte Certificado, perfil de aprovisionamiento y requisitos de autenticación. Para obtener la documentación de App Wrapping Tool, consulta Android App Wrapping Tool y iOS App Wrapping Tool.

La App Wrapping Tool no admite aplicaciones disponibles en Apple App Store o Google Play Store. Tampoco admite determinadas características que requieren integración para desarrolladores (consulta la siguiente tabla comparativa).

Para obtener más información sobre el App Wrapping Tool de directivas de protección de aplicaciones en dispositivos que no están inscritos en Intune, consulte Proteger aplicaciones de línea de negocio y datos en dispositivos que no están inscritos en Microsoft Intune.

Importante

Intune publica periódicamente actualizaciones para el Intune App Wrapping Tool. Compruebe periódicamente si hay actualizaciones en los repositorios de Intune App Wrapping Tool e incorpórelas a su ciclo de lanzamiento de desarrollo de software para asegurarse de que sus aplicaciones admitan la configuración más reciente de la directiva de protección de aplicaciones.

Razones para usar la herramienta App Wrapping Tool

  • La aplicación no tiene características de protección de datos integradas
  • La aplicación se implementa internamente y no está disponible en Apple App Store o Google Play Store
  • No tiene acceso al código fuente de la aplicación
  • No ha desarrollado la aplicación
  • La aplicación tiene experiencias de autenticación de usuario mínimas

SDK de aplicaciones de Intune

El SDK de la aplicación está diseñado principalmente para los clientes que tienen aplicaciones en Apple App Store o Google Play Store y desean poder administrar las aplicaciones con Intune. Sin embargo, cualquier aplicación puede aprovechar la integración del SDK, incluso las aplicaciones de línea de negocio.

Para obtener más información sobre el SDK, consulte la Información general. Para empezar a usar el SDK, consulte Introducción con el SDK de aplicaciones de Microsoft Intune.

Razones para usar el SDK

  • La aplicación no tiene características de protección de datos integradas
  • La aplicación se implementa en una tienda de aplicaciones pública como Google Play o App Store de Apple
  • Es un desarrollador de aplicaciones y tiene la formación técnica para usar el SDK
  • La aplicación tiene otras integraciones del SDK
  • La aplicación se actualiza con frecuencia

¿No utiliza una plataforma de desarrollo de aplicaciones enumerada anteriormente?

El equipo de desarrollo del SDK de Intune prueba activamente y mantiene la compatibilidad con las aplicaciones creadas con las plataformas nativas de Android e iOS (Obj-C, Swift). No se proporcionan instrucciones para otras plataformas, pero es posible usar el SDK nativo para crear sus propios complementos.

Comparación de características

En esta tabla se enumeran las opciones de configuración que están habilitadas si una aplicación usa el SDK de la aplicación o la App Wrapping Tool. Algunas características requieren que los desarrolladores de aplicaciones apliquen cierta lógica fuera de la integración básica con el SDK de Intune y, como tal, no están habilitadas si la aplicación usa el App Wrapping Tool.

Característica SDK de aplicación App Wrapping Tool
Restringir el contenido web para que se muestre en un explorador administrado corporativo X X
Impedir copias de seguridad de Android, iTunes o iCloud X X
Permitir que la aplicación transfiera datos a otras aplicaciones X X
Permitir a la aplicación recibir datos de otras aplicaciones X X
Restringir cortar, copiar y pegar con otras aplicaciones X X
Especificar el número de caracteres que se pueden cortar o copiar desde una aplicación administrada X X
Requerir un PIN simple para acceder X X
Especificar el número de intentos antes de restablecer el PIN X X
Permitir desbloqueo mediante huellas digitales en lugar de mediante PIN X X
Permitir el reconocimiento facial en lugar del PIN (solo iOS) X X
Requerir credenciales corporativas para acceder X X
Establecer una expiración de PIN X X
Bloquear la ejecución de aplicaciones administradas en dispositivos con Jailbreak o rooting X X
Cifrar los datos de la aplicación X X
Volver a comprobar los requisitos de acceso después de un número especificado de minutos X X
Especificar el período de gracia sin conexión X X
Bloquear captura de pantalla (solo Android) X X
Compatibilidad con MAM sin inscripción de dispositivos X X
Borrado completo de datos de aplicación X X
Borrado selectivo de datos profesionales y educativos en escenarios de identidades múltiples

Nota: En iOS/iPadOS, cuando se quita el perfil de administración, también se quita la aplicación.
X
Impedir "Guardar como" X
Configuración de la aplicación de destino (o la configuración de la aplicación a través del "canal MAM") X
Compatibilidad con identidades múltiples X
Estilo personalizable X
Conexiones VPN de aplicación bajo demanda con Citrix mVPN X X
Deshabilitar la sincronización de contactos X X
Deshabilitar la impresión X X
Requerir una versión mínima de la aplicación X X
Requerir un sistema operativo mínimo X X
Requerir una versión mínima del parche de seguridad de Android (solo Android) X X
Requerir SDK de Intune mínimo para iOS (solo iOS) X X
Veredicto de integridad de reproducción (solo Android) X X
Análisis de amenazas en aplicaciones (solo Android) X X
Requerir el nivel máximo de riesgo de dispositivo del proveedor de Mobile Threat Defense X
Configurar el contenido de notificación de la aplicación para las cuentas de la organización X X
Requerir el uso de teclados aprobados (solo Android) X X
Requerir la directiva de protección de aplicaciones (acceso condicional) X

Pasos siguientes

Para obtener más información acerca de las directivas de protección de aplicaciones e Intune, consulta: